Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Minxiaolon' = '%ProgramFiles%\MSXML 3.99\SuntilleMobaids.exe'
- C:\users\public\documents\worng.txt
- %ProgramFiles%\msxml 3.99\suntillemobaids.exe
- %APPDATA%\564c42e3.bat
- '10#.#0.220.34':3127
- 'ne#.#fs666.top':10086
- 'ne#.#fs666.top':10086
- DNS ASK ne#.#fs666.top
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\564C42E3.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\564C42E3.bat
- '%WINDIR%\syswow64\tasklist.exe'
- '%WINDIR%\syswow64\find.exe' /i "<Имя файла>.exe"